Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jaeles-signatures — Default signature for Jaeles Scanner | Kitploit
Инструменты/GitHubGitHub/jaeles-project/jaeles-signatures
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb SecurityFuzzingMisconfiguration
GitHubjaeles-project/jaeles-signatures

jaeles-signatures

Default signature for Jaeles Scanner

Репозиторий
328694 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OsmedeusEngine

Этот проект был частью Osmedeus Engine. Узнайте, как он был интегрирован, на @OsmedeusEngine


Этот репозиторий содержит только стандартные сигнатуры для проекта Jaeles. Приветствуются pull request'ы и любые идеи.

Пожалуйста, прочтите официальную документацию здесь, чтобы написать собственную сигнатуру.


Установка

root@kitploit:~
jaeles config init

Или

Попробуйте склонировать папку с сигнатурами куда-нибудь, например так:

root@kitploit:~
git clone --depth=1 https://github.com/jaeles-project/jaeles-signatures /tmp/jaeles-signatures/

Затем перезагрузите их в БД с помощью этой команды.

root@kitploit:~
jaeles config -a reload --signDir /tmp/jaeles-signatures

Использование

root@kitploit:~
Scan Usage example:
  jaeles scan -s <signature> -u <url>
  jaeles scan -c 50 -s <signature> -U <list_urls> -L <level-of-signatures>
  jaeles scan -c 50 -s <signature> -U <list_urls>
  jaeles scan -c 50 -s <signature> -U <list_urls> -p 'dest=xxx.burpcollaborator.net'
  jaeles scan -c 50 -s <signature> -U <list_urls> -f 'noti_slack "{{.vulnInfo}}"'
  jaeles scan -v -c 50 -s <signature> -U list_target.txt -o /tmp/output
  jaeles scan -s <signature> -s <another-selector> -u http://example.com
  jaeles scan -G -s <signature> -s <another-selector> -x <exclude-selector> -u http://example.com
  cat list_target.txt | jaeles scan -c 100 -s <signature>
  jaeles scan -s '/tmp/custom-signature/sensitive/.*' -L 2 --fi

Examples:
  jaeles scan -s 'jira' -s 'ruby' -u target.com
  jaeles scan -c 50 -s 'java' -x 'tomcat' -U list_of_urls.txt
  jaeles scan -G -c 50 -s '/tmp/custom-signature/.*' -U list_of_urls.txt
  jaeles scan -v -s '~/my-signatures/products/wordpress/.*' -u 'https://wp.example.com/blog/' -p 'root=[[.URL]]'
  cat urls.txt | grep 'interesting' | jaeles scan -c 50 -s /tmp/jaeles-signatures/cves/sample.yaml -U list_of_urls.txt --proxy http://127.0.0.1:8080

Config Command examples:
  # Init default signatures
  jaeles config init

  # Update latest signatures
  jaeles config update
  jaeles config update --repo http://github.com/jaeles-project/another-signatures --user admin --pass admin
  jaeles config update --repo [email protected]/jaeles-project/another-signatures -K your_private_key

  # Reload signatures from a standard signatures folder (contain passives + resources)
  jaeles config reload --signDir ~/standard-signatures/

  # Add custom signatures from folder
  jaeles config add --signDir ~/custom-signatures/

  # Clean old stuff
  jaeles config clean

  # More examples
  jaeles config add --signDir /tmp/standard-signatures/
  jaeles config cred --user sample --pass not123456

For full Usage:
  jaeles -hh

Структура репозитория

Jaeles ищет сигнатуры в виде отдельных файлов, поэтому вы можете структурировать их как угодно. Это лишь пример.

Примечание по использованию Fuzz-сигнатур

Fuzz-сигнатуры могут давать много ложных срабатываний, потому что я не могу точно определить, что уязвимо для всего. Поэтому убедитесь, что вы понимаете, что здесь делаете.

Демонстрации

Больше демонстраций можно найти здесь


Что делать, если Jaeles обнаружил уязвимость?

  1. Прочитайте файл сигнатуры.
  2. Серьёзно, прочитайте файл сигнатуры.
  3. Помните, что вас дважды предупредили о чтении файла сигнатуры.
  4. Прочитайте разделы references и detection, чтобы понять, почему Jaeles посчитал цель уязвимой.
  5. Вручную проверьте уязвимость.

Финансовые спонсоры

Станьте финансовым спонсором и помогите нам поддерживать наше сообщество. [Внести вклад]

Особая благодарность

cvebase

Изучайте последние уязвимости на cvebase.com

Лицензия

Jaeles создан с ♥ @j3ssiejjj и выпущен под лицензией MIT.

Пожертвования

paypal

"Buy Me A Coffee"

Скачать инструмент
PageDescription
commonРеализация ошибок конфигурации для некоторых популярных приложений
cvesРеализация некоторых CVE
sensitvieНекоторые распространённые пути с чувствительной информацией
probeИспользуется для определения технологий, применяемых целью
passivesИспользуется для пассивного обнаружения
fuzzНекоторые распространённые случаи для режима fuzz (знаю, здесь много ложных срабатываний)
routinesПример routines
asciicast Jenkins Gitlab XSS CVE-2020-2096asciicast Grafana DoS Probing CVE-2020-13379
asciicast SolarWindsOrion LFI CVE-2020-10148asciicast Nginx Vhost XSS